议题1 Back-To-Source Bypass ACL Attack
个人简介
张秋圆,上海米哈游科技有限公司 攻防实验室 红蓝对抗专家。
主要研究方向:灰黑产打击,内外部安全对抗。具有多年的大型红蓝对抗经验,致力于研究如何更有效地保护企业免受网络威胁。对灰黑产网络攻击有深入的了解,参与过多次重大安全事件的分析。
议题简介
在当前的网络安全领域,云产品的安全性已成为企业和个人用户最关注的问题之一。随着云服务的广泛应用,攻击者也在不断寻找新的攻击手段。本议题将深入探讨一种网络攻击技术——通过利用云产品的回源 IP 进行攻击,以绕过访问控制列表(ACL)的限制。
回源 IP 攻击是一种复杂的网络攻击手段,攻击者通过识别和利用云服务中的回源 IP 地址,绕过传统的网络访问控制,实现对目标系统的非授权访问。这种攻击方式不仅可以用来绕过网络访问限制,还可以用于执行深度的网络探测工作,为进一步的攻击活动铺平道路。
议题2 大模型在网络安全领域的应用构建与优化
个人简介
万径安全安全研发工程师
议题简介
本次议题将讨论大模型在网络安全领域的综合应用方法及收益,从架构设计到数据治理,再到知识问答和多智能体联动,详细介绍知识图谱、提示词压缩等知识注入技术对大模型的赋能及价值,并分享在红蓝对抗、代码生成、安全运营及威胁溯源等场景中,大模型的具体构建过程和应用实践效果。